Studiati questo codice:

Codice PHP:
<form method="post">
<input type="hidden" name="id[1]" value="A" />
<input type="hidden" name="id[2]" value="B" />
<input type="hidden" name="id[3]" value="C" />
<input type="submit" />
</form>
<pre><?php print_r($_POST); ?></pre>
E leggiti questo articolo:

http://php.html.it/articoli/leggi/89...sql-injection/